W trakcie spotkania, zastępca GIODO mówił o aktualnych zasadach, które podmioty sektora finansów publicznych muszą przestrzegać przy przetwarzaniu danych. Głównym celem debaty było jednak omówieniu zmian, jakie w tej kwestii przewiduje Rozporządzenie Parlamentu Europejskiego i Rady w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i swobodnym przepływem takich danych.

Zdaniem Andrzeja Lewińskiego, skala wynikających z rozporządzenia zmian jest bardzo duża. Akt ten znacząco modyfikuje bowiem sektor ochrony danych osobowych, m.in. poprzez wprowadzenie nowych rozwiązań, związanych z prawem do bycia zapomnianym czy uprawnieniem do przenoszenia danych.

Zastępca GIODO zwrócił uwagę na fakt, że rozporządzenie zniesie wiele obowiązków administracyjnych, związanych choćby z koniecznością rejestracji zbiorów danych osobowych u Generalnego Inspektora Danych Osobowych. W to miejsce akt zakłada jednak wprowadzanie obowiązkowego prowadzenia rejestru czynności (operacji) przetwarzania danych osobowych.
Nowe przepisy nie będą wprost regulować warunków technicznych i organizacyjnych, które powinny spełniać urządzenia oraz systemy informatyczne przeznaczone do przetwarzania danych osobowych. Zastępca GIODO sygnalizuje również, że od 2018 r. na administratorach danych ciążyć będzie obowiązek dotyczący dokonania oceny ryzyka, związanego z przetwarzaniem danych i stosowaniem środków technicznych i organizacyjnych adekwatnych do stopnia niebezpieczeństwa.

W trakcie szkolenia zwrócił również uwagę na nowy obowiązek podmiotów z sektora publicznego, dotyczący powoływania inspektora ochrony danych, aktualnie określanego jako administratora bezpieczeństwa informacji (ABI). Zdaniem zastępcy GIODO, w połączeniu z ogólną regułą uwzględniania zasad ochrony danych przy projektowaniu procesów ich przetwarzania, rozporządzenie zakłada całkowicie nowe scenariusze, dopasowane do ryzyka i zagrożeń związanych z przetwarzaniem danych przy wykorzystaniu nowych technologii.
Przeprowadzone we Władysławowie szkolenie, wpisało się w cykl działań edukacyjnych GIODO, mających na celu udzielenie pomocy podmiotom dostosowującym się do nowych zasad przetwarzania danych osobowych, wynikających z w unijnego rozporządzenia.

(giodo.gov.pl)

 

LEX Samorząd Terytorialny
Artykuł pochodzi z programu LEX Samorząd Terytorialny
Już dziś wypróbuj funkcjonalności programu. Analizy, komentarze, akty prawne z interpretacjami